Newsbit
Bekijk de app
Bekijk

Fabrikant Coinkite heeft de beveiliging van zijn Coldcard-wallets flink aangescherpt na een aanval waarbij voor meer dan 100 miljoen dollar aan Bitcoin (BTC) werd gestolen. Door een oude fout waren sommige seed phrases veel makkelijker te kraken dan gedacht.

De oplossing is opvallend. Wie een nieuwe Coldcard-wallet aanmaakt, moet voortaan zelf extra willekeur toevoegen. Dat kan bijvoorbeeld door 50 keer met een dobbelsteen te gooien of 128 keer een munt op te gooien.

Oude fout maakte Bitcoin-wallets kwetsbaar

Een seed phrase bestaat uit woorden waarmee een cryptowallet kan worden hersteld. Wie deze woorden weet te achterhalen, kan in principe ook bij de Bitcoin in de wallet. Daarom moeten ze volledig willekeurig worden gegenereerd.

Precies daar ging het bij sommige Coldcard-wallets mis. Volgens TRM Labs zat er sinds maart 2021 een fout in de firmware waardoor bepaalde seed phrases veel minder willekeurig waren dan bedoeld.

In sommige gevallen zou de effectieve beveiliging zijn teruggevallen van 128 naar slechts 40 bits. Voor aanvallers maakte dat een enorm verschil. Zij hoefden veel minder mogelijke combinaties uit te proberen om de juiste privรฉsleutel te vinden.

Fysieke toegang tot de hardwarewallet was daarvoor volgens het onderzoek niet nodig.

De schade liep flink op. Galaxy Research meldde op 14 augustus dat inmiddels 1.778 BTC als gestolen was bevestigd. Die munten waren destijds ongeveer 112 miljoen dollar waard.

Gebruikers moeten zelf voor extra willekeur zorgen

Met de nieuwste update probeert Coinkite te voorkomen dat รฉรฉn technisch probleem opnieuw zulke grote gevolgen kan hebben.

Bij het maken van een nieuwe seed phrase moeten gebruikers minimaal 65 willekeurige toetsen indrukken, 50 keer met een zeskantige dobbelsteen gooien of 128 keer een munt opgooien. Coldcard combineert die invoer vervolgens met de willekeurige gegevens die het apparaat zelf genereert.

Alleen de firmware bijwerken is voor mogelijk getroffen wallets niet genoeg. Een bestaande seed phrase verandert namelijk niet door een update. Gebruikers die mogelijk een kwetsbare seed phrase hebben, moeten daarom een nieuwe aanmaken en hun Bitcoin naar de nieuwe wallet verplaatsen.

Coldcard scherpt beveiliging verder aan

Coinkite pakt tegelijkertijd andere mogelijke zwakke plekken aan. Zo controleert Coldcard een Bitcoin-transactie voortaan nogmaals vlak voordat deze wordt ondertekend. Dat moet voorkomen dat schadelijke software een transactie ongemerkt wijzigt nadat de gebruiker deze heeft bekeken.

Ook USB-verbindingen en de interne generator voor willekeurige gegevens krijgen extra beveiligingscontroles.

De opvallendste verandering blijft echter bij de gebruiker zelf liggen. Een paar minuten toetsen indrukken, dobbelen of muntjes opgooien moet ervoor zorgen dat een technische fout niet opnieuw voldoende is om de sleutel tot een Bitcoin-wallet voorspelbaar te maken.

Partnercontent

Ontvang โ‚ฌ20 aan XRP gratis bij Bitvavo

De sterke stijging maakt XRP momenteel de meest verhandelde cryptomunt op Bitvavo. Nieuwe gebruikers kunnen via Bitvavo en Newsbit tijdelijk 20 euro aan XRP gratis ontvangen.

De actie werkt eenvoudig. Meld je aan bij Bitvavo, verifieer je account en handel binnen zeven dagen voor minimaal 100 euro. Daarna ontvang je een welkomstbonus van 20 euro in XRP.

Open een Bitvavo-account en ontvang โ‚ฌ20 aan XRP.

Let op: Voorwaarden zijn van toepassing. Handelen in crypto brengt risicoโ€™s met zich mee. Je kunt je inleg verliezen.

Claim โ‚ฌ20 aan XRP gratis Je wordt doorgestuurd naar bitvavo.com
4,6

De beoordeling is berekend door de cumulatieve beoordelingen van de App Store en Google Play te combineren, gewogen op basis van het aantal recensies per platform.


bitvavo-mark-and-logo-grey

Wees als eerste op de hoogte van het laatste Crypto Nieuws

airport police USA

Cryptofraude van $165 miljoen: oplichter opgepakt na vlucht naar Fiji

airport police USA
hacker
bybit
Meer Hack nieuws

Meest gelezen

ING bank
explosie moskou
Chipmachine